0

Enkriptor Berkas AES-256

Lindungi berkas apa pun dengan kata sandi menjadi bundel terenkripsi AES-256-GCM portabel, dan dekripsi kembali nanti dengan kata sandi yang sama, sepenuhnya luring.

🔒 Diproses sepenuhnya di browser Anda — apa pun yang Anda masukkan di sini tidak akan pernah diunggah.

🗄️

Seret & Lepas Gambar

Semua jenis berkas didukung — tidak ada yang diunggah, semuanya terjadi secara lokal.

Kunci didapatkan dengan PBKDF2-HMAC-SHA256 pada 250.000 iterasi, lalu digunakan untuk enkripsi terautentikasi AES-256-GCM — komputasi sungguhan dan non-trivial di setiap proses.

Jika Anda kehilangan kata sandi ini, berkas tidak dapat dipulihkan — tidak ada pintu belakang.

Memproses... 0%
Mendapatkan kunci dari kata sandi
Memproses berkas dengan AES-GCM
Selesai

Hasil

Alat ini mengubah berkas apa pun — foto, PDF, arsip zip, apa pun — menjadi bundel terenkripsi portabel yang dilindungi kata sandi yang dapat Anda simpan di kandar USB, unggah ke penyimpanan awan Anda sendiri, atau kirimkan ke orang lain, dan dekripsi lagi nanti hanya dengan kata sandi. Setiap bita pekerjaan terjadi di dalam tab peramban Anda menggunakan Web Crypto API bawaan; berkas dan kata sandi tidak pernah meninggalkan komputer Anda.

Konstruksinya adalah skema authenticated encryption (AEAD) standar, bukan sandi mainan: salt 16 bita acak baru dan IV 12 bita acak baru dihasilkan pada setiap enkripsi tunggal, sehingga mengenkripsi berkas yang sama dengan kata sandi yang sama dua kali menghasilkan dua keluaran yang sepenuhnya berbeda dan tidak terkait. Kata sandi diregangkan menjadi kunci 256-bit dengan PBKDF2-HMAC-SHA256 pada 250.000 iterasi — komputasi yang benar-benar sengaja mahal, bukan lintasan instan — sebelum AES-256-GCM mengenkripsi berkas dan menambahkan tag autentikasinya sendiri.

Ini berbeda dari alat notepad terenkripsi situs ini, yang dibuat untuk teks pendek yang ditempel dan disimpan di dalam halaman. Di sini masukan dan keluarannya adalah berkas biner arbitrer: salt, IV, dan ciphertext digabungkan menjadi satu berkas .enc kecil mandiri dengan header pendek, sehingga bundel tersebut membawa semua yang dibutuhkan untuk didekripsi di mana saja, oleh siapa pun yang memiliki kata sandi — tanpa berkas kunci eksternal, tanpa pencarian sisi server, tanpa metadata bocor tentang algoritme atau parameter apa yang digunakan selain yang dinyatakan oleh header itu sendiri.

Dekripsi mendapatkan ulang kunci dari kata sandi dan salt yang disimpan di header berkas itu sendiri, lalu membiarkan tag autentikasi AES-GCM bekerja: jika kata sandi salah atau berkas telah diubah meskipun hanya satu bita, dekripsi gagal bersih dengan galat yang jelas alih-alih diam-diam mengembalikan sampah. Tidak ada jalur pemulihan dan tidak ada pintu belakang — jika kata sandi hilang, berkasnya hilang, yang merupakan inti dari enkripsi sungguhan.